美国制作逼真面具 骗过微信支付宝等人脸识别

今日头条
Toutiao
最新回复:2019年12月13日 15点6分 PT
  返回列表
39667 阅读
26 评论
雷锋网

据美国《财富》杂志12月12日报道,美国圣地亚哥的一家人工智能公司Kneron用高清3D面具和照片,在世界多地成功欺骗了人脸识别系统,其中包括中国的微信和支付宝。

在面部识别技术广泛应用的亚洲商店,Kneron团队用一个特质的3D面具,成功欺骗了支付宝和微信的人脸识别支付系统,完成了购物支付程序。在荷兰最大的机场史基浦机场,Kneron团队用手机屏幕上的一张照片骗过了自助登机终端的传感器。该团队还宣称,他们用同样的方式进入了中国的火车站。

Kneron的首席执行官阿尔伯特·刘表示:“这表明,伪装成‘人工智能’的面部识别技术并未达到安全标准,这将对用户隐私带来威胁。这些问题可以通过技术手段来解决,但这些公司还未进行技术升级,他们正在以牺牲安全为代价走捷径。”

媒体报道称,这项测试进一步突显出,我们越来越依赖的生物识别工具,其安全性并不像许多人认为的那么高。

目前,史基浦机场、微信和支付宝还未对此事做出回应。

不过Kneron承认,使用3D面具这种欺诈行为不太可能广泛应用,因为Kneron使用的面具是日本专业面具制造商生产的,仿真程度非常高。但Kneron指出,这种技术可以用来欺骗名人或富人。

成立于2015年的Kneron,是一家设计及开发软硬件整合的终端人工智能解决方案厂商。此前,他们还宣布完成了由李嘉诚旗下维港投资领投的1800万美元A1轮融资。

Kneron的核心技术,是研发出一种高效率、低耗电的神经网络芯片(NeuralProcessing Unit,NPU),把人工智能从云端转移至终端设备,进行实时识别与判断分析,开拓人工智能应用于不同层面的可能型。

基于这家初创公司的规模及产品,也许可以合理猜测这次“试验”是一次市场公关行为。即便如此,如果真如他们所宣称,那么各类人脸识别应用的确需要引起用户警惕。

此前,关于刷脸支付被破解,也有一些相关事件爆出。

今年十月,嘉兴上外秀洲外国语学校402班科学小队爆料称:他们在一次课外科学实验中发现,只要用一张打印照片就能代替真人刷脸、骗过小区里的丰巢智能柜,取出了父母们的货件。

之后,丰巢紧急下线“刷脸取件”,并在官方微博也进行了回应: 

关于近期收到的取件反馈,经核实,因该应用为试运营beta版本,在进行小范围测试。收到部分用户友好反馈,已第一时间下线,完善后有关动态,可关注丰巢公告。谢谢大家的支持与鞭策。

据悉,目前人脸识别技术可以分为两大类:基于2D人脸图像和基于3D人脸图像。而丰巢快递柜摄像头采集人脸的时候,形成的只是一张2D平面图像,也就相当于一张照片。

2D人脸识别只是通过2D摄像头拍摄平面成像,所以即使算法和软件再先进,在有限的信息下,安全级别终究不够高,用照片很容易被破解。

于是,有人提出疑问,那么生活中比较常见的微信和支付宝的刷脸支付安全吗?

微信方面表示:微信刷脸支付使用安全等级最高的3D活体检测技术,综合使用3D、红外、RGB等多模态信息,可以有效抵御视频、纸片、面具等的攻击。

同时,微信支付会通过多维度安全风控策略确保账户安全,且提供多因子校验,部分用户需要输入与微信账号绑定的手机号或扫描二维码等进行校验,进一步提高了安全性。

微信刷脸支付出现账户冒用、盗刷等风险隐患是极小概率事件,如果因为刷脸支付导致账号资金损失,也可以申请全额赔付。

支付宝在之前AI换脸App“ZAO”引发了侵权、隐私安全和信息安全的风险时,回应称:支付宝“刷脸支付”采用的是3D人脸识别技术,各类换脸软件有很多,但不管换的有多逼真,都是无法突破刷脸支付的。

一方面,相关方坚称技术的安全性毋庸置疑;另一方面,Kneron却宣称用一个特质的3D面具骗过了系统。

目前,此事正在进一步发酵中,微信和支付宝还未对此事做出回应。

其实,制作一个这样的3D面具极其不易,价格昂贵不谈且程序异常复杂。

据移动支付网此前报道,制作3D面具之前,首先需要使用高精度的3D扫描仪,对人进行扫描,得到三维数据;其次需要使用高精度的3D打印机,打印出人体头部的主体结构;最重要的是,需要人脸特征的毫米级还原,包括肤色的高度还原。

在设备端,用户开通刷脸支付情况下,想要使用其他手机进行人脸识别付款、转账,必须使用支付密码重新开通刷脸支付才可进行。另外,在使用其他手机登录时,还需要进行登录身份认证,也就是需要登录密码。

也就是说,如果想要使用3D面具进行盗刷必须同时满足几个苛刻的条件:

1、采集到支付宝用户头部高精度3D模型;

2、不计成本完成毫米级精度面具制作,力求完美;

3、在支付宝用户开通刷脸支付的情况下拿到用户的手机,或者直接获得支付宝用户的登录密码和支付密码。

显然,在实际操作中,这种盗刷手段并不具有可操作性。

不过Kneron也承认,使用3D面具这种欺诈行为不太可能广泛应用,因为Kneron使用的面具是日本专业面具制造商生产的,仿真程度非常高,价格也异常昂贵。但Kneron同时指出,这种技术可以用来欺骗名人或富人。

人对于未知的东西,总是恐惧的,却又逃脱不了它们的诱惑,因为人是贪婪的。

因为贪婪,人类总是在不断探索、不断发展。但一切都是辩证存在的,高速发展就会带来意想不到的变化。

但要始终相信,每一项科技的产生与发展最初都是好意,也许人类应用科技的目的让科技的发展变了味。但科技本身并没错,我们并不能因噎废食,科技的积极作用仍旧大于负面影响。

正如人脸识别一样,这项技术的落地生根,已经给人们带来了无限的便捷与极佳的体验。百年之前,谁也不会想到今天的科技发达程度。

对于包括人脸识别在内的AI技术,我们或许应该给它一些试错与改正的机会。

毕竟,罗马不是一天建成的。

g
greentee
1 楼
民间也许负担不起这个面具,但是各国特务机关(伪造身份),富豪们(弄个分身充当替身)肯定会非常感兴趣。
c
cnmxk
2 楼
支付宝和微信再开发一种人脸识别,专门识别这种3D打印脸。
d
duacha
3 楼
搞笑,這跟鎖匠挑戰高難度鎖一樣。鎖匠能打開絕大部份的鎖,難道就因為這樣,就不用鎖嗎?
一婊淫才
4 楼
AI技术加3D打印,再发展个一两年成本低到每个人都承担得起,人脸识别就是个大漏洞了。窃取身份栽赃嫁祸什么的大家就等着看吧
夏言
5 楼
在墙国热卖
G
Gerrard1982
6 楼
消息不可信。面部识别可不是做个死的3D模型就行的。 它还要求你做一些表情来识别。
我喜欢吃饭
7 楼
林志玲苍井空面具热销
菊花安倍
8 楼
恐怖
J
Jetta
9 楼
表情识别怎么破?如果表情识别也能破,我可能要买个林志玲的。
珠漪慝
10 楼
安卓手机的人脸识别都是基于相机的,几乎没有什么安全性。现在知道为啥苹果手机要留下那个刘海儿了。相比苹果手机,安卓手机安全性能都是垃圾。
北小湾
11 楼
哪个人脸识别不是靠相机?
亲英爱美
12 楼
牆國是指正在建邊境牆的美國嗎?
y
yamagutihg
13 楼
我也买个林志玲的,笑的不像我就退货
自家拧
14 楼
no worry!chinese peoples will copy it very soon!
s
smilezhouwan
15 楼
锁可以换,而生物信息锁一旦破解终身不能换
d
duacha
16 楼
第一代指紋鎖不也被破解了,終身了沒?
p
ppplu
17 楼
如果真得去骗过中国火车站,那就涉及违法了。请有关部门跟进。
一婊淫才
18 楼
跟进有啥子用?我逛pornhub一不小心看到了新垣结衣跟斋藤飞鸟的小视频,吓我一跳,乍看天衣无缝,甚至有些片段根本看不出有不和谐的地方,AI换脸术忒吓人了,那神态那表情那眉眼跟本尊一模一样。想想如果AI换脸术跟人脸打印结合,卧槽,诸位在国内莫名其妙被通缉也别觉得不可思议了,就几年的事儿。
我爱北京的秋天
19 楼
人类能够隐藏的,只剩下思想。
9
9od
20 楼
这个中国可以山寨
不要急
21 楼
你复制一把钥匙同样能开锁;搞到事主指纹就能解指纹锁;3d打印和这个没有太大的本质区别。所谓的安全性本来就不是绝对的 你的系统 别人解起来很麻烦就相对安全,如果以后人人都能弄到3d打印人脸 那就得加别的要素;要是指纹解锁不安全或许就得转为虹膜识别 。。。
t
tintin9999
22 楼
这不是面模逼真,而是人脸识别软件设计太差!
c
cooltree
23 楼
Mission impossible
O
OMGS
24 楼
破解人脸识别的面具成本只能会越来越低。不像登录密码,被盗后可以换一个,人脸信息会持续一辈子而不会改变,一旦被盗除非做换脸手术。所以现在那些因人脸识别技术给支付和乘车方便方便而盲目狂欢的人将来可能想哭都哭不出来!
无畏
25 楼
历害
元帥
26 楼
昨天刚知道广东已经开始有网上身份证了 明年一月开始向全国推广